[EKS] Checking your EKS cluster that is working efficiently.
Đầu tiên chúng ta follow theo documents: EKS Best Practices. Hoặc dụng toolhttps://github.com/aws-samples/hardeneks
Trình bày các công nghệ CLOUD một cách dễ hiểu.
Đầu tiên chúng ta follow theo documents: EKS Best Practices. Hoặc dụng toolhttps://github.com/aws-samples/hardeneks
Mình đã viết nhiều bài về việc tạo PVC trên eks hay k8s 1) Install CSI Driver SMB Vậy nếu trong cluster k8s của bạn có cả linux và windows node thì phải làm sao?vâng chúng đó có 1 giải pháp đó là CSI Driver SMB https://github.com/kubernetes-csi/csi-driver-smbhttps://www.phillipsj.net/posts/how-to-use-the-windows-csi-proxy-and-csi-smb-driver-for-kubernetes/ Đầu tiên bạn cần cài đặt CSI Driver…
Read More “[csi-driver-smb] Providing PVC with type ReadWriteMany base on SMB” »
Just make sure cluster-autoscaler has permission to use the resource csidrivers you can edit the clusterrole – RBAC and add the access for storage.k8s.io Edit cluster role with this
Nếu bạn đã cấu hình pvc dựa trên efs và eksnhưng bạn thấy các pod của bạn không không mount được vào pvc Lỗi như dưới dây https://github.com/kubernetes-sigs/aws-efs-csi-driver/issues/637#issuecomment-1049355766 Bạn cần kiểm tra Security Group đã allow cho subnet của EKS access vào đó chưa?
1) Introduce Why do we need to use EFS CSI Driver in EKS Cluster? AWS EFS Container Storage Interface (CSI) driver allows EKS clusters to manage the lifecycle of EFS File System in Kubernetes Needs big size Node Group for EFS CSI Controller to run 2) Install EKS cluster Bạn sẽ cần tạo EKS cluster…
https://media.datacumulus.com/aws-sap/AWS%20Certified%20Solutions%20Architect%20Professional%20Slides%20v3.1.1.pdf 1) IAM 1.1) What should you know by now Users: long-term credentialsGroupsRoles: short-term credentials, uses STS – EC2 Instance Roles: uses the EC2 metadata service. One role at a time per instance – Service Roles: API Gateway, CodeDeploy, etc… – Cross Account rolesPolicies – AWS Managed – Customer Manage – Inline PoliciesResource Based Policies…
Read More “[AWS] Solutions Architect Professional: Lesson 1 – Identity & Federation” »
Learn how to create cross-region replication between elasticache redis clusters –https://aws.amazon.com/elasticache/redis/global-datastore/
You can use the describe-fast-launch-images command in the AWS CLI, or the Get-EC2FastLaunchImage Tools for Windows PowerShell cmdlet to get details for Windows AMIs that have faster launching enabled.
1) Public a module terraform https://developer.hashicorp.com/terraform/registry/modules/publish#requirements Bạn cần tạo 1 repo github public nhé Cách đặt tên như sau:Named terraform-<PROVIDER>-<NAME>ví dụ như là: terraform-google-vault or terraform-aws-ec2-instance Mính đã tạo: https://github.com/mrnim94/terraform-aws-eks-ebs-csi Bạn cần tạo release để terraform sẽ thấy được tag của release đó Dưới đây là module của mìnhmrnim94/eks-ebs-csi/aws | Terraform Registry Trong 1 folder của terraform bình…
Read More “[Terraform] How to create or public a module terraform on the public registry” »
1) Overview 2) Demo 2.1) Create EKS cluster Bạn sẽ cần tạo EKS clusterhttps://github.com/mrnim94/terraform-aws/tree/master/eks/AWS-EKS-Cluster-Basics 2.2) EBS-CSI and Install Kubernetes Storage Bược này chúng ta sẽ EBS CSI Đầu tiên chúng ta có file: c4-01-ebs-csi-datasources.tf Bạn có thể khám phá file này.https://raw.githubusercontent.com/kubernetes-sigs/aws-ebs-csi-driver/master/docs/example-iam-policy.json File trên là policy để add và ec2 tương tác với storage. Bước tiếp…